开发工具
JWT 解码器
在线解码 JWT Header 和 Payload,便于查看令牌内容。本工具不验证签名,也不上传 token。 工具在浏览器本地运行,输入内容不会上传服务器。
适用场景
- 查看 JWT Token 中的用户信息、过期时间(exp)等声明内容。
- 调试 OAuth / SSO 登录返回的 Token,确认 Payload 内容是否正确。
- 检查 JWT Header 中的算法(alg)声明和类型字段。
使用步骤
- 粘贴完整的 JWT 字符串(由两个点分成三段)。
- 点击解码。
- 分别查看 Header 和 Payload 的 JSON 内容。
常见问题
JWT 解码等于破解吗?
不等于。JWT 的 Header 和 Payload 只是 Base64URL 编码,任何人都可以解码查看,解码并不能获取或伪造签名。
为什么 Payload 是明文可读的?
JWT 设计用于签名验证而不是加密,Payload 不应存放敏感信息;需要加密内容时应使用 JWE。
能验证 JWT 签名吗?
本工具只做解码查看,不验证签名;签名验证需要在服务端使用密钥完成。